Podのカーネルパラメータ(sysctl)を変更する方法について調べたまとめ。ICP v3.1.0で確認。 大きくは以下の方法がある。 PodのsecurityContextで設定 Init Containerで設定 カーネルパラメータについて Using sysctls in a Kubernetes Cluster 上記のドキュメントによると以下とのこと。 sysctlにはnamespacedなものとそうでないものがある Pod毎にsysctlを設定できるのはnamespacedなもののみ namespaced sysctlではないものはnode-level sysctlという namespaced sysctlにはsafeなものとunsafeなものがある 大部分は必ずしもsafeとは考えられず、safe sysctlは今のところ以下のみ kernel.shm_rmid_forced